找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 22893|回复: 33

[基础] ROS使用经验谈

  [复制链接]
发表于 2013-6-29 17:19:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 yinyue_zk 于 2013-6-29 17:32 编辑

使用ros做认证服务器有许些年了,结合自己多年的使用情况,谈谈自己的感受:

1、主机一定要选一台质量好,稳定的。配置能高尽量要高,不然你会发现用户多了会有很多不知道的问题出来;
2、目前ROS 不是很好支持多核CPU,当你有四核CPU,只用两个网卡工作时,你会发现,有两核CPU很闲,有劲帮不上忙;状态栏显示的CPU使用率不准确的,闲的CPU把忙的CPU占用率扯平了。再多的内存也没有用,其实它只认得你2G。
3、尽量不要让一台主机带超过同时在线500以上用户工作。不论你采用什么硬件配置,豪华主板,多核CPU,专业服务器网卡,当用户上到一定数量的时候,它的ping值会变高、不稳定,虽然网页打开浏览还是蛮快,其实它已经忙不过来了。别看带宽只使用了你总带宽的50%不到,CPU使用率也只有60-70%,在winbox里测测它的ping 值,它早以满带负荷,带宽用不起来了。
4、尽可能的不要让radius与ros主机合并一台使用,不然,你会发现当你想维护的时候,有无从下手的感觉。
5、可以的话,用多台ros 分流你的用户,这种感觉会很好,不用担心其中一台  ros 主机当机的时候,会有很多电话找你。
6、不要随意升级,如果你的系统足够稳定,真的不需要经常升级,因为很多升级功能其实对你没用。
7、如果可以,ros 主机上的策略不要太多,够用就好,太多了,我怕你自己都不知道哪个是干什么的了,以后想维护了,怎么弄?服务端口不用的尽量关闭,别给别人一个机会。
8、弄一个日志服务器其实也很简单,不要每天拿着 ros来折腾,搞一个专用日志记录软件,监听LAN的镜像端口,给 ros 减减压其实很好,ros 里什么都不用做。
9、搞小区宽带接入, pppoe 接入是最好的模式,有可能就尽量采用EPON 或 GPON。光纤价格便宜了,比起网线接入贵不了多少,维护简单,好轻松,不然一个打雷,够喝一壶的了。
10、核心汇聚交换机还是要一台好,别省这个钱,稳定就是最大的保障。
11、多条出口,尽量每个出口接一个网卡,对应你的CPU数,少了分配不均,多了忙不过来。
12、不要拿ip 直接上网用户数和pppoe拔号用户数比,pppoe真的很耗资源。如果你只是拿ros 做路由,就当别论。
13、千M网卡,pci-X接口的,在普通PC里,上不了千M。PC主板总线限制了它的带宽瓶颈。要是你的流量使用很大,用多块网卡分流它的工作,虽然千M网卡只是跑100多M。当然能用pci-E接口网卡更好。口子大,至少没那么多限制。
routeros
发表于 2013-6-29 17:58:01 | 显示全部楼层
学习了,谢谢楼主
routeros
回复

使用道具 举报

发表于 2013-6-29 21:29:19 | 显示全部楼层
受教了,谢谢楼主
routeros
回复

使用道具 举报

发表于 2013-6-29 22:31:14 | 显示全部楼层
写的非常好,感谢!
routeros
回复

使用道具 举报

发表于 2013-6-29 23:25:37 | 显示全部楼层
受教了,谢谢楼主
routeros
回复

使用道具 举报

发表于 2013-6-30 00:11:47 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2013-6-30 00:26:15 | 显示全部楼层
非常实用的经验分享,感谢楼主热心!
routeros
回复

使用道具 举报

发表于 2013-6-30 10:18:20 | 显示全部楼层
对pppoe不能跑过500用户不认同。
routeros
回复

使用道具 举报

发表于 2013-6-30 13:16:11 | 显示全部楼层
请问楼主 ,你写:`搞一个专用日志记录软件,监听LAN的镜像端口`...,这是什么软件能实现大大流量下的记录??
routeros
回复

使用道具 举报

 楼主| 发表于 2013-6-30 16:13:19 | 显示全部楼层
有一专门软件,可以记录日志信息,但要配合其他软件一起工作。PA+eventlog analyzer,可以实现用户上网信息的全程记录。
routeros
回复

使用道具 举报

 楼主| 发表于 2013-6-30 16:16:51 | 显示全部楼层
pppoe太耗资源,同时在线超过500用户后,因硬件不同,会产生不同的效果。我目前使用的几款主机因为在线用户上500线后,带宽上下行一起超过600M时,ping 值会变高。故而采用多台ros 主机,分担压力,一直运行正常了。
routeros
回复

使用道具 举报

发表于 2013-6-30 18:10:45 | 显示全部楼层
写得不错,谢谢分享
routeros
回复

使用道具 举报

发表于 2013-6-30 19:45:28 | 显示全部楼层
楼主总结的很到位,有些经验没有经历过可能体会不到
楼主的13点纲要中,我有10点深有体会
routeros
回复

使用道具 举报

 楼主| 发表于 2013-6-30 20:36:04 | 显示全部楼层
sealin 发表于 2013-6-30 19:45
楼主总结的很到位,有些经验没有经历过可能体会不到
楼主的13点纲要中,我有10点深有体会

其实还有很多感受,一时半会想不起来,总而言之,ROS还是挺不错的。

解决了很多以前羡慕电信的东西。

如果有很强的DIY精神,天天折腾一下ROS可以发现很多新东西和新应用。只是自己年纪有些大了,还真没有时间和精力去弄这些了,还是那句老话,稳定压倒一切,够用就好
routeros
回复

使用道具 举报

发表于 2013-6-30 20:48:47 | 显示全部楼层
yinyue_zk 发表于 2013-6-30 20:36
其实还有很多感受,一时半会想不起来,总而言之,ROS还是挺不错的。

解决了很多以前羡慕电信的东西。
...

ros给我节约了大量带宽开支
多pppoe合并使用,速度快,效果好,ip多,费用少
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-1 00:39 , Processed in 0.091918 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表